Back to Blog

PEEP ดักหลัง Chrome และ Edge เปิดช่องให้รันคำสั่งในเครื่องหลังถูกเจาะระบบ

ทีมนักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์เปิดเผยเครื่องมือ Post-Exploitation ชื่อ PEEP ที่ปลอมตัวเป็นส่วนขยายบุ๊กมาร์ก แฝงตัวใน Chrome และ Edge เพื่อรันคำสั่งในเครื่องเหยื่อ

Sales
1 min read
PEEP ดักหลัง Chrome และ Edge เปิดช่องให้รันคำสั่งในเครื่องหลังถูกเจาะระบบ

ทีมนักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ได้เปิดเผยรายละเอียดของเครื่องมือที่ใช้ในการโจมตีหลังเจาะระบบ (Post-Exploitation Toolkit) ที่ซับซ้อน ซึ่งทำงานบนพื้นฐาน Chromium ชื่อว่า PEEP โดยเครื่องมือนี้ปลอมตัวเป็นส่วนขยายบุ๊กมาร์กสำหรับเว็บเบราว์เซอร์

PEEP ถูกออกแบบมาให้ต้องอาศัยการเข้าถึงของผู้ดูแลระบบหรือการรันโค้ดก่อนหน้า โปรแกรมติดตั้งจะฉีดส่วนขยายเข้าไปในโปรไฟล์ของ Chrome และ Edge โดยตรง วิธีนี้ช่วยให้หลีกเลี่ยงการตรวจสอบจาก Web Store และข้อความแจ้งเตือนผู้ใช้งาน เนื่องจากมันปลอมแปลง Secure Preferences ของ Chromium ขึ้นมาเอง


กลไกการทำงานของ PEEP


เมื่อติดตั้งแล้ว PEEP จะสามารถควบคุมเบราว์เซอร์ที่ถูกเจาะระบบได้อย่างเต็มรูปแบบ ทำให้ผู้โจมตีสามารถรันคำสั่งใดๆ บนเครื่องเหยื่อได้โดยตรงผ่านทางเบราว์เซอร์ เครื่องมือนี้ถือเป็นอันตรายร้ายแรงเมื่อคอมพิวเตอร์ถูกเข้าถึงแล้ว เพราะมันจะซ่อนตัวอยู่ในรูปแบบของส่วนขยายปกติที่ผู้ใช้คุ้นเคย


วิธีการหลบเลี่ยงการตรวจจับ


สิ่งที่ทำให้ PEEP โดดเด่นคือความสามารถในการหลบเลี่ยงระบบรักษาความปลอดภัยของเบราว์เซอร์ ด้วยการปลอม Secure Preferences ทำให้เบราว์เซอร์คิดว่าส่วนขยายนี้ถูกติดตั้งอย่างถูกต้องตามปกติ ผู้ใช้ทั่วไปแทบไม่มีทางสังเกตเห็นความผิดปกติใดๆ


ผลกระทบต่อผู้ใช้งาน


Chrome และ Edge เป็นเบราว์เซอร์ยอดนิยมทั่วโลก การที่เครื่องมืออย่าง PEEP สามารถแฝงตัวเข้ามาได้หมายความว่าผู้ใช้งานจำนวนมากอาจตกเป็นเป้าหมายของการโจมตีแบบนี้ โดยเฉพาะในองค์กรที่มีข้อมูลละเอียดอ่อนและต้องการความปลอดภัยสูง


แนวทางป้องกัน


ผู้เชี่ยวชาญแนะนำให้ผู้ใช้งานระมัดระวังกับส่วนขยายที่ติดตั้งในเบราว์เซอร์ ควรตรวจสอบแหล่งที่มาของส่วนขยายอย่างสม่ำเสมอ และหมั่นอัปเดตเบราว์เซอร์ให้เป็นเวอร์ชันล่าสุด รวมถึงการใช้โซลูชันความปลอดภัยที่สามารถตรวจจับพฤติกรรมผิดปกติของส่วนขยายได้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th